화요일 건 오픈스테고 언급이 있으니까, 오픈스테고로 푸는 거겠지예 하고 그냥 사진을 바로 다운받았다.
음 케로로가 귀엽다 근데 나는 도로로를 더 좋아한다.
아무튼 오픈스테고로 열어보도록 하겠다.
어라 근데 잘못되었다고 하니까 헥스디로 수정해주도록 하겠다.
시그니처 자체에는 문제가 없어서 혹시 사이에 파일이 하나 숨겨진 거 아닐까 싶었다.
여러 시그니처를 검색해보니까 발견되는 게 BMP 시그니처였다.
근데 BMP 파일 시그니처는 푸터 시그니처가 정확하게 되어 있지 않아서 직접 사이즈를 나타내는 바이트를 찾아주었다.
헤더 시그니처 뒤에 나오는 4개의 바이트가 bmp 파일의 사이즈고, 이를 10진수로 나타내면 103이다.
그 사이즈 만큼 지워보도록 하겠다.
그렇게 하고 오픈스테고로 추출하려고 했는데 에러가 났다.
구글링해서 알아보니까 0.5.2 버전을 깔아야 한다고 하는 것 같다. (이런 경우가 좀 많은 듯)
0.5.2 버전이 깔리지 않는다........
왜징
'포렌식' 카테고리의 다른 글
[포마되 1주차] zipper (수) (0) | 2024.07.20 |
---|---|
[포마되 1주차] Steganography 개념 및 툴 정리 (화) (0) | 2024.07.20 |
[포마되 1주차] broken-png (월) (0) | 2024.07.20 |
DFC 2023 풀이_#103 - A suspicious develop (1) | 2024.06.06 |
DFC 2023 풀이_#102 - File Wiper (0) | 2024.06.06 |